15 ago
|
Confidential
|
Madrid
15 ago
Confidential
Madrid
Buscamos a alguien que lidere la práctica desde dentro: diseñando arquitecturas, supervisando la entrega de proyectos y ayudando a escalar el servicio. El día a día combina ejecución técnica (~60%) con coordinación de equipo y apoyo a negocio (~40%). El equipo vigente está formado por perfiles de ingeniería de seguridad y trabaja en estrecha colaboración con las áreas de SOC/MDR, GRC y Offensive.Responsabilidades principales:Liderazgo de la prácticaDefinir, evolucionar y mantener el portfolio de servicios de Arquitectura e Ingeniería de Seguridad, alineado con las necesidades de las demás líneas (SOC/MDR, GRC, Offensive) y de los clientes.Establecer estándares, metodologías y plantillas reutilizables (arquitecturas de referencia, runbooks de integración, checklists de onboarding); garantizar la calidad técnica de los entregables.Coordinar la asignación de capacidades entre proyectos en función de prioridades, criticidad y carga de trabajo, protegiendo los compromisos recurrentes frente a la demanda reactiva.Identificar riesgos operativos, desviaciones y necesidades de refuerzo o formación dentro del equipo.Impulsar la industrialización del servicio: automatización de despliegues (IaC), playbooks de integración por fabricante/fuente y reutilización de activos entre clientes.Delivery y ejecución técnicaLiderar o supervisar los onboardings de clientes al servicio SOC/MDR: despliegue de Google SecOps, integración y validación de fuentes, ingeniería de detección inicial y transición formal a operación.Actuar como referente técnico de las OTS activas:
resolver o dirigir peticiones de arquitectura y configuración sobre WAF, IPS, SIEM/SOAR, firewalls, EDR/XDR, IAM y seguridad cloud.Diseñar y defender arquitecturas de seguridad para entornos cloud, híbridos, on-premise y (valorable) OT.Garantizar la documentación técnica y operativa de cada entrega y la transferencia de conocimiento al equipo y al cliente.Preventa y apoyo a negocioColaborar con comercial y preventa en oportunidades estratégicas: dimensionamiento técnico, diseño de solución y construcción de la propuesta de valor.Defender técnicamente propuestas ante clientes (CISO, IT Managers, dirección) cuando sea necesario.Identificar oportunidades de evolución o ampliación en cuentas existentes, especialmente a partir de lo detectado en OTS y assessments.Gobierno técnicoDefinir criterios para la selección, implantación y operación de tecnologías de seguridad en clientes y en el propio catálogo de Ciberia.Colaborar con SOC/MDR, GRC, Offensive e Innovación para construir servicios transversales coherentes de extremo a extremo (de la propuesta a la operación).Asegurar el alineamiento de diseños y recomendaciones con marcos como ISO 27001, ENS, NIST CSF, CIS Controls y NIS2.¿Qué esperamos de ti?Requisitos TécnicosExperiencia sólida en arquitectura,
ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño).Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening.Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps.Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares.Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad.Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento.Gestión y liderazgoExperiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo.Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS).Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección.Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica.ValorableExperiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad.Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR).Experiencia con clientes de sectores regulados (fintech, banca, seguros).
📌 Líder De Práctica — Arquitectura E Ingeniería De Seguridad (Madrid)
🏢 Confidential
📍 Madrid